В коде проекта Accounting System 1.0 обнаружена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла /view_costumer.php компонента «Обработчик параметров». Манипулирование аргументом cos_id приводит к внедрению sql.
Атака может быть осуществлена удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in code-projects Accounting System 1.0. Affected by this vulnerability is an unknown functionality of the file /view_costumer.php of the component Parameter Handler. The manipulation of the argument cos_id results in sql injection. The attack may be performed from remote. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0